Apple, Mercenary Spyware Saldırılarına Karşı Yeni Uyarılar Gönderiyor
Apple, iPhone kullanıcılarına yönelik mercenary spyware saldırılarına karşı yeni tehdit bildirimleri göndermeye başladı. Kullanıcılar bu durumu sosyal medya üzerinden paylaşıyor.

Görsel kaynağı: bleepstatic.com
Apple, iPhone kullanıcılarına yönelik mercenary spyware saldırılarına karşı yeni bir "Tehdit Bildirimi" gönderdi. Kullanıcılar, özellikle Reddit üzerinden, 13 Ağustos'ta yapılan bildirimlerin ardından bu uyarıları aldıklarını bildiriyor. Ancak bu özellik, yeni değil ve Apple, 2021 yılından bu yana benzer tehdit bildirimlerini düzenli olarak göndermekte.
Apple, bu bildirimleri, yüksek hedefli mercenary spyware saldırılarını tespit ettiğinde kullanıcılara ilettiğini belirtiyor. Ancak, her bir uyarıda hangi spyware türünün kullanıldığına dair bilgi vermiyor. Dolayısıyla, güncel bildirimlerin Pegasus spyware ile ilgili olduğuna dair kesin bir kanıt yok. Ancak Apple, NSO Group'un Pegasus'unu, bu tür saldırılarla tarihsel olarak ilişkilendirilmiş bir örnek olarak gösteriyor ve geçmişteki bazı tehdit bildirimleri, Pegasus enfeksiyonlarını doğrulamış durumda.
Apple, daha önce yayımladığı destek belgelerinde, 150'den fazla ülkede, belirli iPhone kullanıcılarına yönelik yüksek hedefli mercenary spyware saldırıları tespit edildiğinde tehdit bildirimleri gönderdiklerini onayladı. Bu tür saldırılara hedef olabilecek gruplar arasında gazeteciler, aktivistler, politikacılar ve diplomatlar yer almakta.
Bu saldırılar genellikle yüksek maliyetli ve son derece sofistike olup, çok az sayıda kişiyi hedef alıyor. Apple, "Mercenary spyware saldırılarının maliyeti milyonlarca doları bulabiliyor ve genellikle kısa bir ömre sahip olduğundan, tespit edilmesi ve önlenmesi daha da zorlaşıyor" açıklamasında bulundu. Şirket, bu tür saldırılara maruz kalma olasılığının çoğu kullanıcı için neredeyse sıfır olduğunu vurguladı.
Apple, her bir bildirimi belirli bir hükümete, şirkete veya coğrafi bölgeye atfetmiyor. Şirket, şüpheli mercenary spyware faaliyetlerini belirlemek için kendi tehdit istihbaratına ve araştırmalarına dayanıyor. Bu nedenle, bu bildirimler "yüksek güvenilirlikte uyarılar" olarak nitelendiriliyor.
Apple, "Araştırmalarımız asla kesin bir sonuca ulaşamaz, ancak Apple tehdit bildirimleri, bir kullanıcının bireysel olarak mercenary spyware saldırısına hedef alındığını gösteren yüksek güvenilirlikte uyarılardır ve çok ciddiye alınmalıdır" dedi. Tehdit bildirimleri gönderildiğinde, kullanıcıların Apple Hesaplarıyla ilişkili e-posta adreslerine ve telefon numaralarına e-posta ve iMessage bildirimleri gönderiliyor.
Kullanıcılar, bu bildirimlerin gerçek olup olmadığını doğrulamak için, Apple'ın kendilerinden bir bağlantıya tıklamalarını, bir dosya açmalarını, uygulama veya profil yüklemelerini ya da Apple Hesap şifresi veya doğrulama kodu talep etmediklerini kontrol edebilirler. Gerçek olup olmadığını kontrol etmek için doğrudan account.apple.com adresine giriş yapabilirler. Eğer Apple bir tehdit bildirimi göndermişse, giriş yaptıktan sonra sayfanın üst kısmında görünecektir.
Eğer bir saldırıya uğradığınızı düşünüyorsanız, Kilit Modu'nu etkinleştirmeniz ve bir siber güvenlik uzmanına başvurmanız önerilmektedir. Apple, bu tür bildirimleri ciddiye almanın önemine dikkat çekiyor, çünkü bir bildirim almak, kullanıcının bireysel olarak hedef alındığına dair yüksek bir güvence olduğunu gösteriyor.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör










